.NET

Keamanan & Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 pertanyaan wawancaraยท
Senior
1

Apa itu SQL injection dan bagaimana kerentanan ini memengaruhi keamanan aplikasi web?

Jawaban

SQL injection adalah serangan di mana kode SQL berbahaya disisipkan ke dalam input aplikasi untuk memanipulasi kueri basis data. Serangan ini memungkinkan akses, modifikasi, atau penghapusan data tanpa izin. Di ASP.NET Core, menggunakan kueri berparameter atau Entity Framework melindungi dari ancaman kritis OWASP Top 10 ini.

2

Apa itu Cross-Site Scripting (XSS) dan apa saja jenis utamanya?

Jawaban

XSS adalah kerentanan yang memungkinkan penyerang menyuntikkan kode JavaScript berbahaya ke dalam halaman web. Tiga jenis utamanya adalah: stored XSS (data persisten), reflected XSS (data sementara), dan DOM-based XSS (manipulasi sisi klien). Di ASP.NET Core, mengenkode output dan menggunakan Content Security Policy mencegah serangan ini.

3

Apa itu serangan CSRF (Cross-Site Request Forgery) dan bagaimana cara mencegahnya di ASP.NET Core?

Jawaban

CSRF adalah serangan di mana pengguna yang terautentikasi ditipu untuk melakukan tindakan yang tidak diinginkan di sebuah situs web. Penyerang memaksa browser mengirim permintaan terautentikasi ke situs target. ASP.NET Core mencegah CSRF dengan token anti-forgery (AntiForgeryToken), dengan memvalidasi header origin dan Referer, serta menggunakan cookies SameSite.

4

Apa tiga kontrol keamanan utama dalam OWASP Top 10?

5

Apa perbedaan antara autentikasi dan otorisasi di .NET?

+21 pertanyaan wawancara

Kuasai .NET untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis